上云无忧 > 文档中心 > 天翼云对象存储(OOS经典版)I型Bucket Policy安全策略介绍
对象存储
天翼云对象存储(OOS经典版)I型Bucket Policy安全策略介绍

文档简介:
Bucket policy用于定义OOS资源的访问权限。Policy可以用于: 允许/拒绝bucket级别的权限 允许/拒绝object级别的权限
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

介绍


Bucket policy用于定义OOS资源的访问权限。Policy可以用于:

  • 允许/拒绝bucket级别的权限

  • 允许/拒绝object级别的权限

Policy本身是一个JSON字符串,限制在20KB。一个policy包括:

  • 可选的policy基本信息

  • 一个或多个独立的statements

每个statement包括一个权限的核心信息。如果一个policy包括多个statements,那么statements之间是逻辑或关系。

注意:如果多个statement之间有重叠或者冲突,那么含deny语句优先级最高。

相似文档
  • 下面介绍statements中的各个元素。 Version Version是policy语言的版本,它是个可选项,目前只允许填写2012-10-17。 "Version":"2012-10-17" Id Id是policy的一个可选标识。推荐使用UUID来指明policy。
  • 1.下面是一个定义Referer Policy的例子 { "Version":"2012-10-17", "Id":"http referer policy example", "Statement":[ { "Sid":"Allow get requests referred by www.mysite.com , mysite.com and empty referer",
  • OOS提供合规保留功能,即开启Bucket合规保留功能后,任何用户(包括根用户)都不能对此Bucket内处于合规保留期的对象进行修改和删除。 可以根据需求,对Bucket级别开启合规保留功能,以天(Days)或者以年(years)为单位设置合规保留时长,1year=365 days。
  • 通用请求头 以下是OOS API的通用请求头。 名称 描述 Authorization 用于身份验证的请求头。 Content-Length 请求体的长度。 Content-MD5 按照RFC 1864,使用base64编码格式生成信息的128位MD5值。此请求头可以用作数据完整性检查,以验证数据是否与客户端发送的数据相同。
  • 对于做Get请求的服务,返回请求者拥有的读权限的所有Bucket,其中“/”表示根目录。该API只对验证用户有效,匿名用户不能执行该操作。 请求语法 GET / HTTP/1.1 Host: oos-cn.ctyunapi.cn Date: Date Authorization: SignatureValue
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部